2022 年 4 月 12 日 - KB5012650 (月汇总)
Applies To
Windows Server 2012 Windows Embedded 8 Standard发布日期:
2022/4/12
版本:
每月汇总
摘要
详细了解此安全更新,包括改进和修复、任何已知问题以及如何获取更新。
改进和修复
此安全更新包括在 2022 年 3 月 8 日发布的更新 KB5011535 () 中的改进和修复,并解决了以下问题:
-
解决了Windows媒体中心中某些用户可能需要在每次启动时重新配置应用程序的问题。
-
解决 2021 年 11 月累积更新中 PacRequestorEnforcement 注册表项引入的内存泄漏,导致域控制器性能下降。
-
解决了某些密码更改方案中可能会记录事件 ID 37 的问题。
-
解决了尝试编写服务主体名称 (SPN) 别名 ((如 www/contoso) 和 HOST/NAME 已存在于其他对象上)时出现的问题。 如果用户对碰撞对象的 SPN 属性具有 RIGHT_DS_WRITE_PROPERTY ,则会收到“拒绝访问”错误。
-
解决了使用不连贯的 DNS 主机名的环境中域联接可能失败的问题。
-
解决了阻止您更改登录到Windows设备时已过期的密码的问题。
有关已解决的安全漏洞的详细信息,请参阅新的安全更新指南网站和 2022 年 4 月安全更新。
此更新中的已知问题
问题 |
解决方法 |
对群集共享卷 (CSV) 上的文件或文件夹执行的某些操作(如重命名)可能会失败,并出现错误“STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5) ”。 在不具有管理员权限的进程的 CSV 所有者节点上执行操作时,会发生这种情况。 |
执行以下操作之一:
Microsoft 正在制定解决方案,并将在即将发布的版本中提供更新。 |
安装 2022 年 1 月 11 日或更高版本的更新后,使用 Microsoft .NET Framework 获取或设置 Active Directory 林信任信息的应用可能会失败、关闭,或者可能会收到来自应用或Windows的错误。 还可能会收到访问冲突 (0xc0000005) 错误。 面向开发人员的说明: 受影响的应用使用 System.DirectoryServices API。 |
若要手动解决此问题,请对应用使用的.NET Framework版本应用带外更新。 注意 这些带外更新从Windows 更新不可用,也不会自动安装。 若要获取独立包,请在 Microsoft 更新目录中搜索Windows和.NET Framework版本的 KB 编号。 可以手动将这些更新导入Windows Server Update Services (WSUS) 和Microsoft Endpoint Configuration Manager。 有关 WSUS 说明,请参阅 WSUS 和目录站点。 有关配置管理器说明,请参阅 Microsoft 更新目录中的导入更新。 有关如何为操作系统安装此更新的说明,请参阅下面列出的 KB 文章:
|
如何获取此更新
在安装此更新之前
我们强烈建议在安装最新的汇总之前,为操作系统安装最新的服务堆栈更新 (SSU) 。 SSUS 可提高更新过程的可靠性,以在安装汇总和应用 Microsoft 安全修补程序时缓解潜在问题。 有关 SSU 的一般信息,请参阅服务堆栈更新和服务堆栈更新 (SSU) :常见问题解答。
如果使用Windows 更新,将自动向你提供最新的 SSU (KB5011571) 。 若要获取最新 SSU 的独立包,请在 Microsoft 更新目录中搜索它。
安装此更新
发布渠道 |
可用 |
下一步 |
Windows 更新和 Microsoft 更新 |
是 |
无。 将从 Windows 更新中自动下载和安装此更新。 |
Microsoft 更新目录 |
是 |
若要获取此更新的独立包,请转到 Microsoft 更新目录网站。 |
Windows Server Update Services (WSUS) |
是 |
如果按如下所示配置产品和分类,则此更新将自动与 WSUS 同步: 产品:Windows Server 2012、Windows Embedded 8 Standard 分类:安全更新 |
文件信息
有关此更新中提供的文件列表,请下载更新5012650的文件信息。